
على الرغم من عقود من حملات التوعية، لا تزال كلمتا "123456" و"password" من أكثر كلمات المرور استخداماً في العالم. المهاجمون يعلمون ذلك جيداً. تستطيع أدوات الاختراق بالقوة الغاشمة الحديثة اختبار مليارات التوليفات في الثانية، ما يعني أن كلمة مرور مكوّنة من 6 أحرف فقط يمكن اختراقها في أقل من ثانية على أجهزة رخيصة. فهم ما يجعل كلمة المرور قوية فعلاً — لا مجرد متوافقة تقنياً — هو أساس الأمان الشخصي.
تأتي القوة من عاملين: الطول والإنتروبيا. الطول واضح — كل حرف إضافي يضاعف عدد التوليفات الممكنة بشكل أسّي. أما الإنتروبيا فتعني عدم القدرة على التنبؤ. كلمة مرور كـ"Summer2024!" تبدو معقدة لكنها تمتلك إنتروبيا منخفضة لأنها تتبع نمطاً يمكن التنبؤ به (كلمة شائعة بأحرف كبيرة + سنة + علامة ترقيم).
كلمة المرور القوية حقاً هي:
المعيار الذهبي اليوم هو سلسلة عشوائية كـx#7kLpR2!mQv9Yz. البشر سيئون في توليد العشوائية ذهنياً، وهذا بالضبط سبب وجود مديرات كلمات المرور.
حتى كلمة المرور القوية تصبح خطراً عند إعادة استخدامها. تحدث اختراقات البيانات باستمرار — في أي سنة معينة، تُكشف مئات الملايين من بيانات الاعتماد من الخدمات المُخترقة. يستخدم المهاجمون حشو بيانات الاعتماد: يأخذون زوج اسم المستخدم/كلمة المرور المسرَّب ويجرّبونه تلقائياً على مئات المواقع الأخرى. إذا أعدت استخدام تلك الكلمة في حساباتك المصرفية أو البريد الإلكتروني، فأنت في خطر فور اختراق أضعف موقع سجّلت فيه.
الدفاع الوحيد المستدام هو كلمة مرور فريدة لكل حساب. وهذا مستحيل حفظه بشرياً، مما يقودنا إلى مديرات كلمات المرور.
مدير كلمات المرور هو برنامج يولّد ويخزن ويملأ تلقائياً كلمات مرور قوية وفريدة لكل موقع تستخدمه. تحتاج فقط إلى تذكر كلمة مرور رئيسية واحدة. من الخيارات الموثوقة: Bitwarden (مفتوح المصدر، متوفر بمستوى مجاني)، و1Password، وDashlane.
إليك كيفية البدء:
حتى أفضل كلمة مرور يمكن سرقتها بالتصيد الاحتيالي. تتطلب المصادقة الثنائية (2FA) دليلاً ثانياً على الهوية — عادةً رمزاً لمرة واحدة مستنداً إلى الوقت من تطبيق كـGoogle Authenticator أو Authy. حتى لو حصل المهاجم على كلمة مرورك، لا يمكنه تسجيل الدخول دون الوصول المادي إلى عاملك الثاني. فعّل المصادقة الثنائية في كل مكان يتيحها، وخاصةً على البريد الإلكتروني والحسابات المصرفية ومواقع التواصل الاجتماعي.
يتيح لك موقع Have I Been Pwned (haveibeenpwned.com) إدخال عنوان بريدك الإلكتروني والتحقق مما إذا كان يظهر في اختراقات بيانات معروفة. تتضمن كثير من مديرات كلمات المرور أيضاً مراقبة مدمجة للاختراقات. إذا ظهرت بيانات اعتمادك في اختراق، غيّر كلمة المرور المتأثرة وأي حسابات أعدت استخدامها فيها فوراً.
يستغرق ضبط النظافة الجيدة لكلمات المرور نحو ثلاثين دقيقة مع مدير مناسب، ويجلب فوائد لسنوات. إنه من أعلى الاستثمارات الأمنية عائداً لأي فرد.
افتح مولّد كلمات المرور المجاني — أنشئ كلمات مرور قوية وفريدة بأي طول مباشرةً في متصفحك. بلا تسجيل، بلا تسجيل دخول، بلا بيانات تغادر جهازك.